FGV — Analista Judiciário - Área Apoio Especializado - Governança e Gestão de Tecnologia da Informação — Evitar risco — 2024

Enunciado

Durante o processo de tratamento de riscos de segurança da informação, na lista de riscos priorizados, identificou-se a possibilidade de entrada de dados de fonte não confiável nos computadores conectados à rede computacional do TRF1. A partir da lista de ameaças identificadas, decidiu-se que a utilização de dispositivos móveis seria bloqueada nos computadores do TRF1. Segundo a norma ABNT NBR ISO/IEC 27005:2023, a opção de tratamento desse risco foi:

Alternativas

  1. A)

    reter o risco;

  2. B)

    evitar o risco;

  3. C)

    aceitar o risco;

  4. D)

    modificar o risco;

  5. E)

    compartilhar o risco.

Gabarito e comentário

Resposta correta: B

Bloquear a atividade que origina determinado risco elimina a exposição naquela situação e caracteriza evitar o risco. Reduzir aplicaria controles para diminuir probabilidade ou impacto mantendo a atividade. Aceitar deixa o risco residual sob decisão consciente; transferir desloca parte das consequências a terceiro.

Questões relacionadas